{"id":1293,"date":"2026-09-11T08:18:52","date_gmt":"2026-09-11T08:18:52","guid":{"rendered":"https:\/\/new.intalio.pl\/?p=1293"},"modified":"2026-09-11T08:18:52","modified_gmt":"2026-09-11T08:18:52","slug":"inwentaryzacja-systemow-it-pierwszy-krok-do-kontroli-dostepow-i-zgodnosci-z-nis2","status":"publish","type":"post","link":"https:\/\/www.intalio.pl\/en\/inwentaryzacja-systemow-it-pierwszy-krok-do-kontroli-dostepow-i-zgodnosci-z-nis2\/","title":{"rendered":"Inwentaryzacja system\u00f3w IT. Pierwszy krok do kontroli dost\u0119p\u00f3w i zgodno\u015bci z NIS2"},"content":{"rendered":"<div class=\"entry-content clear\"\nitemprop=\"text\"><\/p>\n<style>\n.zn-article{--zn-blue:#1f4e79;--zn-blue-dark:#163a58;--zn-blue-bg:#eef4fa;--zn-grey:#5b6672;--zn-border:#dfe6ee;--zn-green:#1e7b34;--zn-green-bg:#e9f6ec;--zn-amber:#946f00;--zn-amber-bg:#fdf3dd;font-family:-apple-system,BlinkMacSystemFont,\"Segoe UI\",Roboto,Helvetica,Arial,sans-serif;color:#26313c;line-height:1.7;font-size:17px;max-width:840px;margin:0 auto;}\n.zn-article *{box-sizing:border-box;}\n.zn-eyebrow{color:var(--zn-blue);font-weight:700;letter-spacing:.06em;text-transform:uppercase;font-size:13px;margin:0 0 8px;}\n.zn-h1{font-size:32px;line-height:1.25;color:#16232f;margin:0 0 6px;font-weight:800;}\n.zn-subtitle{font-size:19px;color:var(--zn-grey);font-style:italic;margin:0 0 26px;font-weight:400;}\n.zn-hr{border:0;border-top:2px solid var(--zn-border);margin:0 0 28px;}\n.zn-lead p{margin:0 0 18px;}\n.zn-toc{background:var(--zn-blue-bg);border:1px solid var(--zn-border);border-radius:10px;padding:20px 24px;margin:28px 0 36px;}\n.zn-toc p{margin:0 0 10px;font-weight:700;color:var(--zn-blue-dark);}\n.zn-toc ol{margin:0;padding-left:20px;}\n.zn-toc li{margin:0 0 6px;}\n.zn-toc a{color:var(--zn-blue);text-decoration:none;}\n.zn-toc a:hover{text-decoration:underline;}\n.zn-section{margin:44px 0 0;padding-top:6px;}\n.zn-section h2{font-size:24px;line-height:1.3;color:var(--zn-blue-dark);margin:0 0 16px;font-weight:800;border-left:4px solid var(--zn-blue);padding-left:14px;}\n.zn-section h3{font-size:18px;color:var(--zn-blue);margin:26px 0 12px;font-weight:700;}\n.zn-section p{margin:0 0 16px;}\n.zn-req{background:#f6f8fa;border:1px solid var(--zn-border);border-left:4px solid var(--zn-grey);border-radius:6px;padding:14px 18px;margin:0 0 20px;font-size:16px;}\n.zn-req b{color:#16232f;}\n.zn-source{font-size:14px;color:var(--zn-grey);font-style:italic;margin:18px 0 0;}\n.zn-callout{background:var(--zn-amber-bg);border:1px solid #f0dfa8;border-radius:10px;padding:18px 22px;margin:20px 0;}\n.zn-callout p{margin:0;}\n.zn-callout .zn-callout-title{font-weight:700;color:var(--zn-amber);display:block;margin:0 0 6px;}\n.zn-table-wrap{overflow-x:auto;margin:8px 0 24px;-webkit-overflow-scrolling:touch;}\n.zn-table{width:100%;border-collapse:collapse;font-size:15px;min-width:520px;}\n.zn-table th{background:var(--zn-blue);color:#fff;text-align:left;padding:12px 14px;font-weight:700;}\n.zn-table td{padding:12px 14px;border-bottom:1px solid var(--zn-border);vertical-align:top;}\n.zn-table tr:nth-child(even) td{background:#f7f9fb;}\n.zn-badge{display:inline-block;padding:3px 11px;border-radius:999px;font-size:13px;font-weight:700;white-space:nowrap;}\n.zn-badge-full{background:var(--zn-green-bg);color:var(--zn-green);}\n.zn-badge-partial{background:var(--zn-amber-bg);color:var(--zn-amber);}\n.zn-advantages{list-style:none;margin:8px 0 0;padding:0;}\n.zn-advantages li{position:relative;padding:0 0 16px 30px;margin:0;}\n.zn-advantages li:before{content:\"\u2713\";position:absolute;left:0;top:1px;color:#fff;background:var(--zn-blue);width:20px;height:20px;border-radius:50%;font-size:13px;line-height:20px;text-align:center;font-weight:700;}\n.zn-advantages b{color:#16232f;}\n.zn-cta{margin:44px 0 0;background:var(--zn-blue-bg);border:1px solid var(--zn-border);border-radius:12px;padding:28px 30px;text-align:center;}\n.zn-cta p{margin:0 0 18px;font-size:18px;color:#16232f;}\n.zn-cta a.zn-btn{display:inline-block;background:var(--zn-blue);color:#fff !important;text-decoration:none;font-weight:700;padding:13px 30px;border-radius:8px;font-size:16px;}\n.zn-cta a.zn-btn:hover{background:var(--zn-blue-dark);}\n@media (max-width:600px){.zn-h1{font-size:26px;}.zn-article{font-size:16px;}.zn-section h2{font-size:21px;}}\n<\/style>\n<article class=\"zn-article\">\n<p class=\"zn-eyebrow\">NIS2 \u00b7 Inwentaryzacja system\u00f3w IT<\/p>\n<h2 class=\"zn-h1\">Inwentaryzacja system\u00f3w IT. Pierwszy krok do&nbsp;kontroli dost\u0119p\u00f3w i&nbsp;zgodno\u015bci z&nbsp;NIS2<\/h2>\n<p class=\"zn-subtitle\">Zanim zaczniesz wybiera\u0107 system IAM, sprawd\u017a, czy&nbsp;znasz swoje \u015brodowisko IT i&nbsp;wiesz, kto za&nbsp;nie odpowiada.<\/p>\n<hr class=\"zn-hr\">\n<div class=\"zn-lead\">\n<p>Zanim organizacja zacznie wybiera\u0107 narz\u0119dzie do&nbsp;zarz\u0105dzania uprawnieniami, powinna odpowiedzie\u0107 na&nbsp;prostsze pytanie:<\/p>\n<div class=\"zn-req\"><b>Czy&nbsp;wiemy, ile system\u00f3w IT dzia\u0142a w&nbsp;naszej organizacji i&nbsp;kto odpowiada za&nbsp;ka\u017cdy z&nbsp;nich?<\/b><\/div>\n<p>Pytanie brzmi banalnie. W&nbsp;praktyce szybka i&nbsp;kompletna odpowied\u017a cz\u0119sto okazuje si\u0119 trudna.<\/p>\n<p>Organizacja zna najwa\u017cniejsze systemy: kadrowe, finansowe, dziedzinowe czy&nbsp;elektroniczny obieg dokument\u00f3w. Obok&nbsp;nich mog\u0105 jednak&nbsp;dzia\u0142a\u0107 mniejsze aplikacje, lokalne bazy danych oraz&nbsp;narz\u0119dzia wykorzystywane tylko przez&nbsp;pojedyncze wydzia\u0142y.<\/p>\n<p>Je\u017celi&nbsp;systemy te nie s\u0105 obj\u0119te centraln\u0105 ewidencj\u0105, trudno jednoznacznie ustali\u0107:<\/p>\n<ul>\n<li>jakie dane s\u0105 w&nbsp;nich przetwarzane,<\/li>\n<li>kto odpowiada za&nbsp;ich wykorzystanie,<\/li>\n<li>kto zatwierdza dost\u0119p,<\/li>\n<li>kto administruje kontami,<\/li>\n<li>kt\u00f3rzy u\u017cytkownicy posiadaj\u0105 aktywne uprawnienia.<\/li>\n<\/ul>\n<p>Dlatego&nbsp;porz\u0105dkowanie zarz\u0105dzania dost\u0119pami warto rozpocz\u0105\u0107 nie od zakupu technologii, lecz&nbsp;od <b>inwentaryzacji system\u00f3w IT i&nbsp;przypisania odpowiedzialno\u015bci<\/b>.<\/p>\n<\/div>\n<nav class=\"zn-toc\" aria-label=\"Spis tre\u015bci\">\n<p>W&nbsp;tym artykule:<\/p>\n<ol>\n<li><a href=\"#zn-sec-1\">Systemy dzia\u0142aj\u0105ce poza centraln\u0105 ewidencj\u0105<\/a><\/li>\n<li><a href=\"#zn-sec-2\">Inwentaryzacja system\u00f3w IT a&nbsp;NIS2<\/a><\/li>\n<li><a href=\"#zn-sec-3\">Co powinna zawiera\u0107 ewidencja system\u00f3w IT?<\/a><\/li>\n<li><a href=\"#zn-sec-4\">W\u0142a\u015bciciel biznesowy to nie administrator<\/a><\/li>\n<li><a href=\"#zn-sec-5\">Co mo\u017ce ujawni\u0107 inwentaryzacja?<\/a><\/li>\n<li><a href=\"#zn-sec-6\">Jak zacz\u0105\u0107 inwentaryzacj\u0119 system\u00f3w IT?<\/a><\/li>\n<li><a href=\"#zn-sec-7\">Czy&nbsp;Excel wystarczy do&nbsp;ewidencji system\u00f3w?<\/a><\/li>\n<li><a href=\"#zn-sec-8\">Jak Zantiga wspiera pierwszy etap?<\/a><\/li>\n<li><a href=\"#zn-sec-9\">Pi\u0119\u0107 pyta\u0144, od kt\u00f3rych warto zacz\u0105\u0107<\/a><\/li>\n<li><a href=\"#zn-sec-10\">Najpierw wiedza, p\u00f3\u017aniej automatyzacja<\/a><\/li>\n<li><a href=\"#zn-sec-11\">Najcz\u0119\u015bciej zadawane pytania<\/a><\/li>\n<\/ol>\n<\/nav>\n<section class=\"zn-section\" id=\"zn-sec-1\">\n<h2>Systemy dzia\u0142aj\u0105ce poza centraln\u0105 ewidencj\u0105<\/h2>\n<p>Z&nbsp;rozm\u00f3w prowadzonych przez&nbsp;nas z&nbsp;pracownikami urz\u0119d\u00f3w wynika, \u017ce&nbsp;nawet <b>70% organizacji korzysta z&nbsp;system\u00f3w, kt\u00f3re nie s\u0105 obj\u0119te centraln\u0105 ewidencj\u0105 dost\u0119pu<\/b>.<\/p>\n<p>Nie jest to wynik reprezentatywnego badania ca\u0142ego sektora publicznego, ale&nbsp;obserwacja z&nbsp;rozm\u00f3w i&nbsp;do\u015bwiadcze\u0144 projektowych. Pokazuje jednak&nbsp;powtarzalny problem: cz\u0119\u015b\u0107 system\u00f3w funkcjonuje poza wsp\u00f3lnym modelem zarz\u0105dzania uprawnieniami.<\/p>\n<p>Mog\u0105 by\u0107 administrowane lokalnie, obs\u0142ugiwane przez&nbsp;dostawc\u0119 albo&nbsp;znane tylko kilku pracownikom. Ryzyko pojawia si\u0119 wtedy, gdy organizacja nie potrafi wskaza\u0107, <b>kto odpowiada za&nbsp;system, znajduj\u0105ce si\u0119 w&nbsp;nim dane oraz&nbsp;decyzje dotycz\u0105ce dost\u0119pu<\/b>.<\/p>\n<p>System pomini\u0119ty w&nbsp;ewidencji \u0142atwo pomin\u0105\u0107 r\u00f3wnie\u017c podczas zmiany stanowiska, odej\u015bcia pracownika, przegl\u0105du uprawnie\u0144 albo&nbsp;audytu.<\/p>\n<\/section>\n<section class=\"zn-section\" id=\"zn-sec-2\">\n<h2>Inwentaryzacja system\u00f3w IT a&nbsp;NIS2<\/h2>\n<p>Droga do&nbsp;zgodno\u015bci z&nbsp;NIS2 nie zaczyna si\u0119 od zakupu systemu IAM. Zaczyna si\u0119 od wiedzy o&nbsp;\u015brodowisku, kt\u00f3re organizacja ma chroni\u0107.<\/p>\n<p>Dyrektywa NIS2 wymaga stosowania adekwatnych i&nbsp;proporcjonalnych \u015brodk\u00f3w zarz\u0105dzania ryzykiem cyberbezpiecze\u0144stwa. Obejmuj\u0105 one mi\u0119dzy innymi:<\/p>\n<ul>\n<li>analiz\u0119 ryzyka i&nbsp;bezpiecze\u0144stwo system\u00f3w informatycznych,<\/li>\n<li>bezpiecze\u0144stwo zasob\u00f3w ludzkich,<\/li>\n<li>polityki kontroli dost\u0119pu,<\/li>\n<li>zarz\u0105dzanie aktywami.<\/li>\n<\/ul>\n<p>Aby&nbsp;skutecznie zarz\u0105dza\u0107 ryzykiem i&nbsp;dost\u0119pem, organizacja musi najpierw zna\u0107 swoje systemy, zasoby i&nbsp;odpowiedzialno\u015bci. Trudno obj\u0105\u0107 kontrol\u0105 \u015brodowisko, kt\u00f3rego pe\u0142ny zakres nie zosta\u0142 rozpoznany.<\/p>\n<p>NIS2 nie sprowadza zgodno\u015bci do&nbsp;stworzenia arkusza z&nbsp;list\u0105 aplikacji. <b>Inwentaryzacja system\u00f3w IT jest jednak&nbsp;praktycznym fundamentem<\/b>, kt\u00f3ry pozwala prze\u0142o\u017cy\u0107 wymagania dotycz\u0105ce zarz\u0105dzania aktywami i&nbsp;kontroli dost\u0119pu na&nbsp;konkretne dzia\u0142ania.<\/p>\n<\/section>\n<section class=\"zn-section\" id=\"zn-sec-3\">\n<h2>Co powinna zawiera\u0107 ewidencja system\u00f3w IT?<\/h2>\n<p>Sama nazwa systemu i&nbsp;producenta nie wystarcz\u0105. Dla&nbsp;ka\u017cdego systemu warto okre\u015bli\u0107:<\/p>\n<ol>\n<li><b>Przeznaczenie i&nbsp;zakres danych<\/b> \u2014 jakie procesy wspiera i&nbsp;jakie informacje przetwarza?<\/li>\n<li><b>W\u0142a\u015bciciela biznesowego<\/b> \u2014 kto odpowiada za&nbsp;spos\u00f3b wykorzystania systemu?<\/li>\n<li><b>Administratora technicznego<\/b> \u2014 kto utrzymuje system i&nbsp;wykonuje zatwierdzone operacje?<\/li>\n<li><b>Zasady dost\u0119pu<\/b> \u2014 kto zatwierdza uprawnienia oraz&nbsp;jak s\u0105 one nadawane i&nbsp;odbierane?<\/li>\n<li><b>Spos\u00f3b weryfikacji<\/b> \u2014 kto sprawdza, czy&nbsp;aktywne dost\u0119py nadal s\u0105 potrzebne?<\/li>\n<\/ol>\n<p>W&nbsp;ten spos\u00f3b ewidencja staje si\u0119 nie tylko list\u0105 technologii, ale&nbsp;r\u00f3wnie\u017c <b>map\u0105 odpowiedzialno\u015bci za&nbsp;systemy i&nbsp;dost\u0119py<\/b>.<\/p>\n<\/section>\n<section class=\"zn-section\" id=\"zn-sec-4\">\n<h2>W\u0142a\u015bciciel biznesowy to nie administrator<\/h2>\n<p>Jednym z&nbsp;problem\u00f3w ujawnianych podczas inwentaryzacji jest automatyczne przypisywanie ca\u0142ej odpowiedzialno\u015bci dzia\u0142owi IT.<\/p>\n<p>Administrator zna techniczn\u0105 stron\u0119 systemu. Mo\u017ce utworzy\u0107 konto, przypisa\u0107 rol\u0119 albo&nbsp;odebra\u0107 dost\u0119p. Nie musi jednak&nbsp;wiedzie\u0107, czy&nbsp;pracownik nadal potrzebuje konkretnego uprawnienia.<\/p>\n<p>Dlatego&nbsp;warto rozdzieli\u0107 dwie role:<\/p>\n<ul>\n<li><b>w\u0142a\u015bciciel biznesowy<\/b> okre\u015bla przeznaczenie systemu, zasady wykorzystania i&nbsp;biznesow\u0105 zasadno\u015b\u0107 dost\u0119pu,<\/li>\n<li><b>administrator techniczny<\/b> utrzymuje system oraz&nbsp;realizuje zatwierdzone decyzje.<\/li>\n<\/ul>\n<div class=\"zn-callout\">\n<span class=\"zn-callout-title\">Kluczowa zasada<\/span><\/p>\n<p><b>Biznes decyduje, kto i&nbsp;w jakim zakresie powinien korzysta\u0107 z&nbsp;systemu. IT realizuje t\u0119 decyzj\u0119 technicznie.<\/b><\/p>\n<\/div>\n<p>Wi\u0119cej o&nbsp;takim podziale r\u00f3l wyja\u015bniamy w&nbsp;artykule <a href=\"#\">\u201eOdpowiedzialno\u015b\u0107 za&nbsp;uprawnienia w&nbsp;urz\u0119dzie. Dlaczego nie powinna spoczywa\u0107 wy\u0142\u0105cznie na&nbsp;IT?\u201d<\/a><\/p>\n<\/section>\n<section class=\"zn-section\" id=\"zn-sec-5\">\n<h2>Co mo\u017ce ujawni\u0107 inwentaryzacja?<\/h2>\n<p>Dobrze przeprowadzona inwentaryzacja pozwala wykry\u0107 mi\u0119dzy innymi:<\/p>\n<ul>\n<li>systemy bez w\u0142a\u015bciciela biznesowego,<\/li>\n<li>aplikacje znane tylko jednej osobie,<\/li>\n<li>konta zarz\u0105dzane poza standardowym procesem,<\/li>\n<li>dost\u0119py bez udokumentowanej akceptacji,<\/li>\n<li>brak zasad odbierania uprawnie\u0144,<\/li>\n<li>konta by\u0142ych pracownik\u00f3w,<\/li>\n<li>systemy pomijane podczas audyt\u00f3w.<\/li>\n<\/ul>\n<p>Nie wszystkie problemy trzeba rozwi\u0105za\u0107 jednocze\u015bnie. Najpierw nale\u017cy zobaczy\u0107 pe\u0142ny obraz \u015brodowiska, a&nbsp;nast\u0119pnie ustali\u0107 priorytety wed\u0142ug ryzyka.<\/p>\n<\/section>\n<section class=\"zn-section\" id=\"zn-sec-6\">\n<h2>Jak zacz\u0105\u0107 inwentaryzacj\u0119 system\u00f3w IT?<\/h2>\n<p>Proces mo\u017cna rozpocz\u0105\u0107 od trzech krok\u00f3w.<\/p>\n<h3>1. Zbierz istniej\u0105ce \u017ar\u00f3d\u0142a wiedzy<\/h3>\n<p>Wykorzystaj rejestry IT, wykazy um\u00f3w i&nbsp;licencji, dokumentacj\u0119 bezpiecze\u0144stwa, rejestry czynno\u015bci przetwarzania oraz&nbsp;informacje od administrator\u00f3w.<\/p>\n<h3>2. Potwierd\u017a list\u0119 z&nbsp;wydzia\u0142ami<\/h3>\n<p>IT nie zawsze zna wszystkie lokalne aplikacje. Dlatego&nbsp;warto zapyta\u0107 wydzia\u0142y o&nbsp;systemy i&nbsp;narz\u0119dzia u\u017cywane do&nbsp;przetwarzania oraz&nbsp;wymiany danych.<\/p>\n<h3>3. Przypisz odpowiedzialno\u015b\u0107 i&nbsp;priorytety<\/h3>\n<p>Dla&nbsp;ka\u017cdego systemu wska\u017c w\u0142a\u015bciciela biznesowego, administratora i&nbsp;osob\u0119 zatwierdzaj\u0105c\u0105 dost\u0119p. W&nbsp;pierwszej kolejno\u015bci uporz\u0105dkuj systemy krytyczne, zawieraj\u0105ce dane wra\u017cliwe, wykorzystywane przez&nbsp;wielu u\u017cytkownik\u00f3w lub&nbsp;pozbawione wyra\u017anego w\u0142a\u015bciciela.<\/p>\n<\/section>\n<section class=\"zn-section\" id=\"zn-sec-7\">\n<h2>Czy&nbsp;Excel wystarczy do&nbsp;ewidencji system\u00f3w?<\/h2>\n<p>Na&nbsp;pocz\u0105tku arkusz kalkulacyjny mo\u017ce pom\u00f3c zebra\u0107 informacje o&nbsp;systemach i&nbsp;ich w\u0142a\u015bcicielach. Nie zapewnia jednak&nbsp;obiegu akceptacji, automatycznej reakcji na&nbsp;zmiany kadrowe, kontroli termin\u00f3w, por\u00f3wnania ewidencji ze stanem rzeczywistym ani&nbsp;kompletnej \u015bcie\u017cki audytowej.<\/p>\n<div class=\"zn-req\">\n<b>Inwentaryzacja<\/b> odpowiada na&nbsp;pytanie: co mamy i&nbsp;kto za&nbsp;to odpowiada? <b>System IAM<\/b> odpowiada natomiast&nbsp;na&nbsp;pytanie: jak zapewni\u0107, \u017ce&nbsp;dost\u0119p pozostaje aktualny, uzasadniony i&nbsp;udokumentowany przez&nbsp;ca\u0142y cykl \u017cycia pracownika?\n<\/div>\n<\/section>\n<section class=\"zn-section\" id=\"zn-sec-8\">\n<h2>Jak Zantiga wspiera pierwszy etap?<\/h2>\n<p>Wdro\u017cenie Zantigi nie musi rozpoczyna\u0107 si\u0119 od automatyzacji ca\u0142ego \u015brodowiska. Najpierw pomagamy organizacji:<\/p>\n<ul class=\"zn-advantages\">\n<li><b>Zidentyfikowa\u0107 wykorzystywane systemy<\/b> \u2014 pe\u0142na mapa aplikacji i&nbsp;narz\u0119dzi dzia\u0142aj\u0105cych w&nbsp;organizacji.<\/li>\n<li><b>Przypisa\u0107 w\u0142a\u015bcicieli biznesowych i&nbsp;technicznych<\/b> \u2014 jednoznaczna odpowiedzialno\u015b\u0107 za&nbsp;ka\u017cdy system.<\/li>\n<li><b>Opisa\u0107 obecny spos\u00f3b zarz\u0105dzania dost\u0119pami<\/b> \u2014 dokumentacja istniej\u0105cych proces\u00f3w i&nbsp;ich luk.<\/li>\n<li><b>Wskaza\u0107 luki i&nbsp;ustali\u0107 kolejno\u015b\u0107 dzia\u0142a\u0144<\/b> \u2014 priorytety wed\u0142ug ryzyka, nie wed\u0142ug wygody.<\/li>\n<\/ul>\n<p>Dopiero na&nbsp;takim fundamencie mo\u017cna \u015bwiadomie projektowa\u0107 procesy, przegl\u0105dy uprawnie\u0144 i&nbsp;integracje.<\/p>\n<p>Organizacja mo\u017ce zacz\u0105\u0107 od jednego systemu lub&nbsp;wydzia\u0142u, a&nbsp;nast\u0119pnie stopniowo rozszerza\u0107 zakres. To podej\u015bcie zgodne z&nbsp;zasad\u0105 <b>ewolucji, a&nbsp;nie rewolucji<\/b>.<\/p>\n<\/section>\n<section class=\"zn-section\" id=\"zn-sec-9\">\n<h2>Pi\u0119\u0107 pyta\u0144, od kt\u00f3rych warto zacz\u0105\u0107<\/h2>\n<p>Przed rozmow\u0105 o&nbsp;narz\u0119dziu IAM sprawd\u017a, czy&nbsp;organizacja potrafi odpowiedzie\u0107:<\/p>\n<ol>\n<li>Ile system\u00f3w IT rzeczywi\u015bcie wykorzystujemy?<\/li>\n<li>Kto jest w\u0142a\u015bcicielem biznesowym ka\u017cdego z&nbsp;nich?<\/li>\n<li>Kto zatwierdza dost\u0119p, a&nbsp;kto realizuje go technicznie?<\/li>\n<li>Co uruchamia zmian\u0119 lub&nbsp;odebranie uprawnie\u0144?<\/li>\n<li>Czy&nbsp;mo\u017cemy sprawdzi\u0107, kto ma dzi\u015b dost\u0119p i&nbsp;na jakiej podstawie?<\/li>\n<\/ol>\n<p>Je\u017celi&nbsp;zebranie tych informacji wymaga wielu telefon\u00f3w, wiadomo\u015bci i&nbsp;przeszukiwania r\u00f3\u017cnych rejestr\u00f3w, warto zacz\u0105\u0107 od stworzenia wsp\u00f3lnej ewidencji system\u00f3w oraz&nbsp;przypisania odpowiedzialno\u015bci.<\/p>\n<\/section>\n<section class=\"zn-section\" id=\"zn-sec-10\">\n<h2>Najpierw wiedza, p\u00f3\u017aniej automatyzacja<\/h2>\n<p>Nie mo\u017cna skutecznie zarz\u0105dza\u0107 dost\u0119pem do&nbsp;system\u00f3w, kt\u00f3rych organizacja nie zidentyfikowa\u0142a. Nie mo\u017cna te\u017c uporz\u0105dkowa\u0107 decyzji, je\u015bli nie wiadomo, kto jest w\u0142a\u015bcicielem danego zasobu.<\/p>\n<p>Dlatego&nbsp;droga do&nbsp;kontroli dost\u0119p\u00f3w i&nbsp;zgodno\u015bci z&nbsp;NIS2 zaczyna si\u0119 od odpowiedzi na&nbsp;podstawowe pytania:<\/p>\n<ul>\n<li>jakie systemy posiadamy,<\/li>\n<li>jakie dane w&nbsp;nich przetwarzamy,<\/li>\n<li>kto za&nbsp;nie odpowiada,<\/li>\n<li>kto zatwierdza dost\u0119p,<\/li>\n<li>kto realizuje decyzj\u0119 technicznie.<\/li>\n<\/ul>\n<p>Dopiero p\u00f3\u017aniej przychodzi czas na&nbsp;standaryzacj\u0119, certyfikacj\u0119 uprawnie\u0144 i&nbsp;automatyzacj\u0119.<\/p>\n<p><b>Jeden system, jeden w\u0142a\u015bciciel i&nbsp;jeden jasno opisany proces na&nbsp;raz. Bez rewolucji w&nbsp;istniej\u0105cej strukturze.<\/b><\/p>\n<\/section>\n<section class=\"zn-section\" id=\"zn-sec-11\">\n<h2>Najcz\u0119\u015bciej zadawane pytania<\/h2>\n<h3>Czym jest inwentaryzacja system\u00f3w IT?<\/h3>\n<p>To identyfikacja system\u00f3w u\u017cywanych w&nbsp;organizacji oraz&nbsp;opisanie ich przeznaczenia, w\u0142a\u015bcicieli, administrator\u00f3w, danych i&nbsp;sposobu zarz\u0105dzania dost\u0119pem.<\/p>\n<h3>Czy&nbsp;NIS2 wymaga inwentaryzacji system\u00f3w IT?<\/h3>\n<p>NIS2 wymaga zarz\u0105dzania ryzykiem, aktywami i&nbsp;kontrol\u0105 dost\u0119pu. Nie narzuca jednego konkretnego rejestru, ale&nbsp;inwentaryzacja stanowi praktyczn\u0105 podstaw\u0119 do&nbsp;ustalenia, jakie systemy i&nbsp;zasoby organizacja musi chroni\u0107.<\/p>\n<h3>Czy&nbsp;do&nbsp;rozpocz\u0119cia inwentaryzacji potrzebny jest system IAM?<\/h3>\n<p>Nie. Pierwsz\u0105 ewidencj\u0119 mo\u017cna przygotowa\u0107 na&nbsp;podstawie istniej\u0105cej dokumentacji i&nbsp;rozm\u00f3w z&nbsp;wydzia\u0142ami. System IAM pozwala p\u00f3\u017aniej przej\u015b\u0107 od statycznego rejestru do&nbsp;kontrolowanego procesu nadawania, zmiany, odbierania i&nbsp;weryfikacji uprawnie\u0144.<\/p>\n<\/section>\n<div class=\"zn-cta\">\n<p><b>Bezpiecze\u0144stwo ma swoj\u0105 technologi\u0119.<\/b><br \/>\nZantiga \u2014 dost\u0119py IT pod&nbsp;kontrol\u0105.<\/p>\n<p><a class=\"zn-btn\" href=\"https:\/\/zantiga.pl\/\">Um\u00f3w si\u0119 na&nbsp;rozmow\u0119 o&nbsp;uporz\u0105dkowaniu system\u00f3w i&nbsp;dost\u0119p\u00f3w w&nbsp;Twojej organizacji<\/a><\/p>\n<\/div>\n<\/article>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>NIS2 \u00b7 Inwentaryzacja system\u00f3w IT Inwentaryzacja system\u00f3w IT. Pierwszy krok do&nbsp;kontroli dost\u0119p\u00f3w i&nbsp;zgodno\u015bci z&nbsp;NIS2 Zanim zaczniesz wybiera\u0107 system IAM, sprawd\u017a, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1294,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[7,9],"tags":[],"class_list":["post-1293","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iam","category-regulacje"],"_links":{"self":[{"href":"https:\/\/www.intalio.pl\/en\/wp-json\/wp\/v2\/posts\/1293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intalio.pl\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intalio.pl\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intalio.pl\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intalio.pl\/en\/wp-json\/wp\/v2\/comments?post=1293"}],"version-history":[{"count":1,"href":"https:\/\/www.intalio.pl\/en\/wp-json\/wp\/v2\/posts\/1293\/revisions"}],"predecessor-version":[{"id":1295,"href":"https:\/\/www.intalio.pl\/en\/wp-json\/wp\/v2\/posts\/1293\/revisions\/1295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.intalio.pl\/en\/wp-json\/wp\/v2\/media\/1294"}],"wp:attachment":[{"href":"https:\/\/www.intalio.pl\/en\/wp-json\/wp\/v2\/media?parent=1293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intalio.pl\/en\/wp-json\/wp\/v2\/categories?post=1293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intalio.pl\/en\/wp-json\/wp\/v2\/tags?post=1293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}